您可以使用不同來源的私密金鑰與公用憑證 (可以是自我簽署憑證或憑證授權單位憑證)。 例如,您的安全團隊提供了專為貴組織自訂的 SSL 憑證。 若要使用此 SSL 憑證,請匯入私密金鑰與已簽署的憑證。
請依循下列步驟:
cd /opt/CA/PerformanceCenter/jetty-version/etc
rm keystore
openssl pkcs12 -export -in certificate.pem -inkey privatekey.pem -name MyAlias -out keystore.pkcs12
指定已提供給您的憑證。
指定已提供給您的私密金鑰。
附註:此命令只能在 Linux 上運作。
keytool -importkeystore -destkeystore keystore_file -deststorepass storepasswd -srckeystore keystore.pkcs12 -srcstoretype pkcs12 -srcalias src_alias_name -destalias dest_alias_name -destkeypass keypasswd
/sbin/service caperfcenter_sso restart
/sbin/service caperfcenter_devicemanager restart
/sbin/service caperfcenter_console restart
您現有的 SSL 憑證便已匯入金鑰存放區中。
後續步驟:設定連接埠及網站來支援 HTTPS。
附註:若憑證不包含一個可終止金鑰存放區中憑證的憑證鍊,請將憑證匯入 Java cacerts 金鑰存放區。 執行下列命令以判定憑證是否包含憑證鍊:
keytool -printcert -file filename
指定憑證的名稱。
參見產生與匯入憑證以瞭解將憑證匯入 Java cacerts 金鑰存放區的資訊。
Copyright © 2014 CA Technologies.
All rights reserved.
|
|